利用组策略防止计算机访问共享资源

合集下载

利用组策略防止计算机访问共享资源

利用组策略防止计算机访问共享资源

WORD. 利用组策略防止计算机访问共享资源

我用callcenter.21.local域控制器来举例:

1、打开域控制器,如图1-1

1-1

2、新建一个组织,“callcenter”,如图“1-2”

WORD.

1-2

3、点击“callcenter”组织属性,点击“组策略”选项卡,新建一个“组策略对象”命名为“deng”如图:1-3

1-3

4、点击“编辑”,如图,如图:1-4

WORD.

1-4

5、点击“windows设置”>>“安全设置”>>“IP安全策略”,如图:1-5

1-5

6、新建一个“IP安全策略”,如图:“1-6”

WORD.

1-6

7、填写“ IP安全策略名称 ”命名为“dneg IP”,然后点击“下一步”如图:1-7

1-7

8、把“激活默认响应规则”的钩去掉,然后点击“下一步”如图:1-8

WORD.

1-8

9、点击“完成“,如图1-9

1-9

点击完成后就来到如图:1-10,然后点击“添加”

WORD.

1-10

11、点击“添加”

WORD.

12、填写IP 筛选器列表名称,如: “deng 10.10.1.3”, 然后点击“添加”如图案1-12

13、把“源地址”选择“我的IP地址”;“目标地址”选择“一个特定的IP地址”,然后填写“IP地址”(备注:这一个不给计算机访问的一个IP地址),把“镜象”钩去掉,点击完成。如图:1-13

WORD.

1-13

14、选中“deng 10.10.1.3”,然后点击“应用”如图:1-14

打印机共享:提示“无法访问,您可能没有权限使用网络资源”

打印机共享:提示“无法访问,您可能没有权限使用网络资源”

22-07-001

第 1 页 共 6 页 打印机共享|提示“无法访问,您可能没有权限使用网络资源”

1. 在运行命令窗口中输入“gpedit.msc”打开本地组策略编辑器。

2. 依次选择【计算机配置】-【Windows设置】-【安全设置】-【本地策略】-【用户权限分配】,打开“拒绝从网络访问这台计算机”删除“Guest”。

3. 依次选择【计算机配置】-【Windows设置】-【安全设置】-【本地策略】-【安全选项】,打开“网络访问:本地账户的共享和安全模型”22-07-001

第 2 页 共 6 页 设置为“仅来宾-对本地用户进行身份验证,其身份为来宾”。

4. 依次选择【计算机配置】-【Windows设置】-【安全设置】-【本地策略】-【安全选项】,打开“账户:使用空密码的本地账户只允许进行22-07-001

第 3 页 共 6 页 控制台登录”选择“已禁用”。

22-07-001

第 4 页 共 6 页 打印机共享|连接共享打印机需要用户名和密码

1.打开【控制面板】,选择【管理工具】。

2.在【管理工具】中,选择【计算机管理】。 22-07-001

第 5 页 共 6 页 3.在【计算机管理】中依次选择本【地用户和组】-【用户】。

4.在Guest账户上右键单击,选择【属性】,将下方的勾选全部取消。 22-07-001

第 6 页 共 6 页

域用户常用组策略设置

域用户常用组策略设置

域用户常用组策略设置

组策略是指在Windows操作系统中,通过集中管理策略和设置来控制域用户和计算机的行为。以下是一些常用的组策略设置,适用于Windows

Server上的域环境。

1.密码策略

密码策略设置用于控制用户密码的复杂度和安全性。可以设置密码的最短长度、密码的复杂性要求,如必须包含大写字母、小写字母、数字和特殊字符等。还可以设置密码的最长有效期和密码历史记录的保留个数,以防止用户频繁更改密码。

2.账户锁定策略

账户锁定策略设置用于控制在一定的失败尝试次数后锁定用户账户。该策略可以防止恶意攻击者通过暴力破解密码的方式获取用户账户的权限。可以设置失败尝试次数和锁定时间。

3.用户访问控制策略

用户访问控制策略用于控制用户对不同资源的访问权限。例如,可以设置用户只能访问特定的文件夹、只能访问特定的应用程序等。可以根据组织的需求进行灵活的设置,以满足不同用户角色和职责的需要。

4.审计策略

审计策略用于记录用户和计算机的操作日志。可以设置哪些操作需要被审计,如登录、文件访问、对象的创建和删除等。审计策略可以帮助管理员跟踪和分析系统的安全事件,及时发现和应对潜在的安全威胁。

5.软件安装策略 软件安装策略用于集中管理和部署软件应用程序。可以通过组策略将软件程序推送到目标计算机上,或者限制一些用户或计算机无法安装特定的软件。这样可以确保组织中的计算机都拥有统一的软件环境,便于管理和维护。

6.桌面设置策略

桌面设置策略用于控制用户的桌面环境和用户界面。可以限制用户是否可以更改桌面背景、屏幕保护程序、系统主题等。还可以限制用户是否可以访问控制面板、开始菜单等系统设置。这样可以加强计算机的安全性,并减少用户误操作或恶意行为造成的影响。

7. Internet Explorer设置策略

Internet Explorer设置策略用于控制Internet Explorer的行为和配置。可以设置浏览器的安全级别、对特定网站启用或禁用特定功能,如ActiveX控件、Java脚本等。可以帮助组织防止恶意网站和网络攻击,并保护用户的隐私和安全。

解决计算机无法访问您可能没有权限使用网络资源请与这台服务器的管理员联系

解决计算机无法访问您可能没有权限使用网络资源请与这台服务器的管理员联系

解决计算机无法访问您可能没有权限使用网络资源请与这台服务器的管理员联系

1)安装NWlink IPX/SPX/NetBIOS Compatible Transport Protocol协议。

(2)开启guest账号:右击我的电脑\管理\用户有个guest,双击之去掉“账户已停用”前面的勾。

(3)右击我的电脑\属性\计算机名,查看该选项卡中出现的局域网工作组名称

(4)使用winxp防火墙的例 外:winxp防火墙在默认状态下是全面启用的,这意味着运行计算机的所有网络连接,难于实现网上邻居共享。同时,由于windows防火墙默认状态下是 禁止“文件与打印机共享的”,所以,启用了防火墙,往往不能共享打印,解决办法是:进入“本地连接”窗口,点“高级”\“设置”\“例外”\在程序与服务 下勾选“文件和打印机共享”。

(5)删除“拒绝从网络上访问这台计算机” 项中的guest账户:运行组策略(gpedit.msc)\本地计算机\计算机配置\windows设置\安全设置\本地策略\用户权利指派\拒绝从网 络访问这台计算机。如果其中有guest,则将其删除。(原因是:有时xp的guest是不允许访问共享的)

(6)取消“使用简单文件共享”方式:资源管理器\工具\文件夹选项\查看\去掉“使用简单文件共享(推荐)”前面的勾。

(7)工作组名称一致。

(8)勾选“Microsoft网络的文件和打印机共享”。

(9)运行服务策略“Services.msc”。启动其中的“Clipbook Server”(文件夹服务器):这个服务允许你们网络上的其他用户看到你的文件夹。当然有时你可把它改为手动启动,然后再使用其他程序在你的网络上发布信息。

(10)win98的计算机无法访问 win2000/winxp的计算机,原因是:win2000/winxp的计算机中的guest用户被禁用了或者win2000/winxp采用 NTFS分区格式,设置了权限控制。一般要允许win98访问的话,win2000/winxp里的安全控制里不要将everyone的账号组删除。

共享文件夹报错:无法访问,您可能没有权限使用网络资源的解决方法

共享文件夹报错:无法访问,您可能没有权限使用网络资源的解决方法

错误类型:

A、“登录失败:未授予用户在此计算机上的请求登录类型。”

B、“无法访问,您可能没有权限使用网络资源。请与这台服务器的管理员联系以查明您是否有访问权限。”

若出现B--“xxx无法访问,您可能没有权限使用网络资源。请与这台服务器的管理员联系以查明您是否有访问权限”错误,有可能是计算机的安全设置问题,使目标计算机无法访

问,解决参考:

1. 取消简单文件共享。

打开“我的电脑”,在菜单上选择“工具”--“文件夹选项”--“查看”--取消“使用简单文件共享(推荐)”。

2. 启用guest账户。

“我的电脑”--右键--“管理”--“本地用户和组”--“用户”--Guest用户--右键--“属性”--取消“帐户已停用”。

3. 在组策略中设置安全策略。

开始--运行--gpedit.msc--计算机配置--windows设置--安全设置--本地策略--“用户权力指派”,双击右边“从网络访问此计算机”,看有Everyone否,无则添加。双击左边的

“拒绝从网络访问此计算机”,保证为空的。

4. 选择左边的“本地策略”->“安全选项”,

a.确认右边的“网络访问:本地帐户的共享与安全模式”为“经典”; b.确认右边的“Microsoft网络客户:为通讯启用数字签名(总是)”为“已停用”;

c.确认右边的“Microsoft网络客户:为通讯启用数字签名(如果服务器允许)”为“已启用”;

d.确认右边的“Microsoft网络服务器:为通讯启用数字签名(总是)”为“已停用”;

e.确认右边的“Microsoft网络服务器:为通讯启用数字签名(如果服务器允许)”为“已启用”。

5.正确配置网络防火墙

1>很多机器安装了网络防火墙,它的设置不当,同样导致用户无法访问本机的共享资源,这时就要开放本机共享资源所需的NetBIOS端口。笔者以天网防火墙为例,在“自定义IP规

打印机共享后无权限访问解决方法

打印机共享后无权限访问解决方法

打印机共享后无权限访问解决方法

打印机共享后无权限访问解决方法

1、开启guest账户

2、允许Guest用户访问本机 :打开组策略编辑器,依次选择“计算机配置→Windows设置→安全设置→本地策略→用户权利指派”,删除“拒绝从网络访问这台计算机”策略中的“GUEST”账号。如下图所示

3、更改网络访问模式:打开组策略编辑器,依次选择“计算机配置→Windows设置→安全设置→本地策略→安全选项”,双击“网络访问:本地账号的共享和安全模式”策略,将 “仅来宾?本地用户以来宾身份验证”改为“经典:本地用户以自己的身份验证”。

4.解除空口令限制:在系统“安全选项”中停用“账户:使用空白密码的本地账户只允许进行控制台登录”策略。

5.网络邻居看不到计算机:打开“控制面板→性能和维护→管理工具→服务”,启动里面的“Computer Browser”服务。

网上邻居共享后无权访问的解决方法2017-03-22 21:06 | #2楼

方法一

我觉得是由于xp网上邻居访问的问题,xp的网上邻居有许多差强人意的地方:访问速度慢,无法访问其他主机……其实这些问题通过简单的设置都可以很好地解决。

在这之前先确保能够互相ping通。 (打开组策略编辑器:开始-运行-gpedit.msc )

1.开启guest账户。

2.允许guest用户访问本机 :打开组策略编辑器,依次选择“计算机配置→windows设置→安全设置→本地策略→用户权利指派”,删除“拒绝从网络访问这台计算机”策略中的“guest”账号。

3.更改网络访问模式:打开组策略编辑器,依次选择“计算机配置→windows设置→安全设置→本地策略→安全选项”,双击“网络访问:本地账号的共享和安全模式”策略,将 “仅来宾—本地用户以来宾身份验证”改为“经典:本地用户以自己的身份验证”。

4.解除空口令限制:在系统“安全选项”中停用“账户:使用空白密码的本地账户只允许进行控制台登录”策略。

组策略设置系列之“安全选项”

组策略设置系列之“安全选项”

组战略设置系列篇之〝平安选项〞-1

设置, 选项

组战略的〝平安选项〞局部启用或禁用数字数据签名、Administrator 和 Guest 帐户名、软盘驱动器和 CD-ROM 驱动器的访问、驱动顺序装置操作和登录提示的计算机平安设置。

平安选项设置

您可以在组战略对象编辑器的以下位置配置平安选项设置:计算机配置\Windows 设置\平安设置\

本地战略\平安选项

帐户:管理员帐户形状

此战略设置启用或禁用 Administrator 帐户的正常操作条件。假设以平安形式启动计算机,Administrator 帐户总是处于启用形状,而与如何配置此战略设置有关。

〝帐户:管理员帐户形状〞设置的能够值为:•

已启用

已禁用

没有定义

破绽:在某些组织中,维持活期更改本地帐户的密码这项惯例方案能够会是很大的管理应战。因此,您能够需求禁用内置的 Administrator 帐户,而不是依赖惯例密码更改来维护其免受攻击。需求禁用此内置帐户的另一个缘由就是,无论经过多少次登录失败它都不会被锁定,这使得它成为强力攻击〔尝试猜想密码〕的主要目的。另外,此帐户还有一个众所周知的平安标识符 (SID),而且第三方工具允许运用 SID 而非帐户名来停止身份验证。此功用意味着,即使您重命名

Administrator 帐户,攻击者也能够运用该 SID 登录来发起强力攻击。

对策:将〝帐户:管理员帐户形状〞设置配置为〝已禁用〞,以便在正常的系统启动中不能再运用内置的 Administrator 帐户。

潜在影响:假设禁用 Administrator 帐户,在某些状况下能够会形成维护效果。例如,在域环境中,假设成员计算机和域控制器间的平安通道因任何缘由而失败,而且没有其他本地

Administrator 帐户,那么您必需以平安形式重新启动才干修复这个中缀平安通道的效果。

解决空密码账户无法访问Windows XP共享文件夹

1.检查guest账户是否开启

XP默认情况下不开启guest账户,因此些为了其他人能浏览你的计算机,请启用guest账户。同时,为了安全请为guest设置密码或相应的权限。当然,也可以为每一台机器设置一个用户名和密码以便计算机之间的互相访问。

2.检查是否拒绝Guest用户从网络访问本机

当你开启了guest账户却还是根本不能访问时,请检查设置是否为拒绝guest从网络访问计算机,因为XP默认是不允许guest从网络登录的,所以即使开了guest也一样不能访问。在开启了系统Guest用户的情况下解除对Guest账号的限制.

点击“开始→运行”,在“运行”对话框中输入“gpedit.msc”,打开组策略编辑器,依次选择“计算机配置→Windows设置→安全设置→本地策略→用户权利指派”,双击“拒绝从网络访问这台计算机”策略,删除里面的“Guest”账号。

这样其他用户就能够用Guest账号通过网络访问使用Windows XP系统的计算机了。并且在双击“从网络访问此计算机”策略中添加“Guest”账号。

3.改网络访问模式

XP默认是把从网络登录的所有用户都按来宾账户处理的,因此即使管理员从网络登录也只具有来宾的权限,若遇到不能访问的情况,请尝试更改网络的访问模式。打开组策略编辑器,依次选择“计算机配置→Windows设置→安全设置→本地策略→安全选项”,双击“网络访问:本地账号的共享和安全模式”策略,将默认设置“仅来宾—本地用户以来宾身份验证”,更改为“经典:本地用户以自己的身份验证”。

这样即使不开启guest,你也可以通过输入本地的账户和密码来登录你要访问的计算机,本地的账户和密码为你要访问的计算机内已经的账户和密码。若访问网络时需要账户和密码,可以通过输入你要访问的计算机内已经的账户和密码来登录。

4.确保Server服务和NetBIOS协议开启

NetBIOS(Network Basic Input Output System,网络基本输入输出系统),是一种应用程序接口(API),系统可以利用WINS服务、广播及Lmhost文件等多种模式将NetBIOS名解析为相应IP地址,实现信息通讯,所以在局域网内部使用NetBIOS协议可以方便地实现消息通信及资源的共享。对应的端口是(137,138,139)。137端口的主要作用是在局域网中提供计算机的名字或IP地址查询服务,一般安装了NetBIOS协议后,该端口会自动处于开放状态137、138端口都属于UDP端口,它们在局域网中相互传输文件信息时,就会发生作用。而138端口的主要作用就是提供NetBIOS环境下的计算机名浏览功能。139端口是一种TCP端口,该端口在你通过网上邻居访问局域网中的共享文件或共享打印机时就能发挥作用;445端口也是一种TCP端口,该端口在Windows 2000 Server或Windows Server 2003系统中发挥的作用与139端口是完全相同的。具体地说:445端口也是提供局域网中文件或打印机共享服务。不过该端口是基于CIFS协议(通用因特网文件 系统协议)工作的,而139端口是基于SMB协议(服务器协议族)对外提供共享服务.

共享文件夹报错:无法访问,您可能没有权限使用网络资源的解决方法 2

错误类型:

A、“登录失败:未授予用户在此计算机上的请求登录类型。”

B、“无法访问,您可能没有权限使用网络资源。请与这台服务器的管理员联系以查明您是否有访问权限。”

若出现B--“xxx无法访问,您可能没有权限使用网络资源。请与这台服务器的管理员联系以查明您是否有访问权限”错误,有可能是计算机的安全设置问题,使目标计算机无法访

问,解决参考:

1. 取消简单文件共享。

打开“我的电脑”,在菜单上选择“工具”--“文件夹选项”--“查看”--取消“使用简单文件共享(推荐)”。

2. 启用guest账户。

“我的电脑”--右键--“管理”--“本地用户和组”--“用户”--Guest用户--右键--“属性”--取消“帐户已停用”。

3. 在组策略中设置安全策略。

开始--运行--gpedit.msc--计算机配置--windows设置--安全设置--本地策略--“用户权力指派”,双击右边“从网络访问此计算机”,看有Everyone否,无则添加。双击左边的

“拒绝从网络访问此计算机”,保证为空的。

4. 选择左边的“本地策略”->“安全选项”,

a.确认右边的“网络访问:本地帐户的共享与安全模式”为“经典”; b.确认右边的“Microsoft网络客户:为通讯启用数字签名(总是)”为“已停用”;

c.确认右边的“Microsoft网络客户:为通讯启用数字签名(如果服务器允许)”为“已启用”;

d.确认右边的“Microsoft网络服务器:为通讯启用数字签名(总是)”为“已停用”;

e.确认右边的“Microsoft网络服务器:为通讯启用数字签名(如果服务器允许)”为“已启用”。

5.正确配置网络防火墙

1>很多机器安装了网络防火墙,它的设置不当,同样导致用户无法访问本机的共享资源,这时就要开放本机共享资源所需的NetBIOS端口。笔者以天网防火墙为例,在“自定义IP规

win server 2012域控组策略

win server 2012域控组策略

Windows Server 2012是微软推出的一款专为企业级服务器设计的操作系统。在Windows Server 2012中,域控制器(Domain

Controller)是一个重要的角色,用于管理网络中的用户、计算机和其他资源。组策略(Group Policy)是Windows Server 2012中的一项功能,用于集中管理和配置网络上的计算机和用户的设置。

在Windows Server 2012中,域控制器是一个可以存储和管理安全凭据、身份信息和策略信息的服务器。它与Active Directory(AD)服务一起工作,用于对用户、计算机和其他资源进行身份验证和授权。域控制器通过组策略来管理网络上的计算机和用户的设置。

组策略是Windows Server 2012中的一项功能,它允许管理员集中管理网络上的计算机和用户的设置。管理员可以使用组策略来配置计算机的安全设置、网络设置、软件安装等。组策略可以设置在本地计算机上,也可以设置在域控制器上。

在使用组策略管理网络上的计算机和用户设置时,可以使用组策略管理器(Group Policy Management Console,GPMC)进行配置。GPMC是一个控制台管理工具,它允许管理员创建、编辑和管理组策略对象(Group Policy Object,GPO)。通过GPMC,管理员可以创建GPO,并将其链接到特定的域、组织单位、站点或计算机。

GPO是组策略的基本单位,它包含一组配置设置和策略规则。每个GPO都可以包含计算机配置和用户配置。计算机配置设置适用于计算机上的所有用户,而用户配置设置则只适用于指定的用户。管理员可以通过GPO来配置计算机的安全设置、网络设置、软件安装等。

除了GPO之外,还可以使用组策略首选项(Group Policy

Preferences,GPP)来配置更灵活的设置。GPP允许管理员配置计算机和用户的设置,包括注册表设置、本地用户和组、文件设置等。与GPO相比,GPP提供了更多的配置选项,并且可以在不同的操作系统版本之间共享。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档